الموجز اليومي
تم استغلال ثغرة أمنية في قاعدة بيانات Metabase، وتم إصلاح مشكلة N-able في التحديث العاجل الثاني، كما أصابت ثغرة Kemp LoadMaster برنامج KEV.
يتناول الإحاطة الإعلامية اليوم استغلال الثغرات الأمنية غير المعروفة في Metabase، والإصلاحات العاجلة الهامة لـ N-able N-central، وإضافات CISA KEV لـ Progress Kemp، والبحث في عيوب Atlassian Rovo و CSS للبريد الإلكتروني.
5 قصة2 دقيقة قراءة

تواجه البنية التحتية لبرمجيات المؤسسات نشاطًا مكثفًا ومستهدفًا اليوم، مع الإبلاغ عن استغلال نشط عبر العديد من أدوات الإدارة ومنصاتها. ويستغل المهاجمون غير المصرح لهم ثغرة أمنية بالغة الخطورة في نسخ Metabase المستضافة ذاتيًا للحصول على صلاحيات إدارية كاملة واستخراج بيانات اعتماد قاعدة البيانات المخزنة.
تم استغلال ثغرة أمنية في قاعدة بيانات Metabase (ثغرة اليوم الصفر) في بيئة حقيقية، مما يسمح بالوصول الإداري دون مصادقة.
حذّرت شركة ميتابيس من استغلال ثغرة أمنية خطيرة من نوع حقن SQL غير المصادق عليها، والتي تؤثر على الإصدارات x.58.0 وما فوق. تسمح هذه الثغرة للمهاجمين عن بُعد بالوصول إلى صلاحيات المسؤول، وتعديل الإعدادات، وسرقة بيانات اعتماد قاعدة البيانات المخزنة.
- لماذا يهم هذا الأمر
- تتعرض مثيلات Metabase المستضافة ذاتيًا للاختراق الكامل، مما يسمح للمستخدمين غير المصرح لهم بتصدير بيانات الأعمال الحساسة واختراق قواعد البيانات المتصلة الأساسية.
- ماذا تفعل
- قم بتطبيق أحدث تصحيحات الأمان الخاصة بـ Metabase فورًا على جميع عمليات النشر ذاتية الاستضافة.
ثغرة في برنامج Progress Kemp LoadMaster تصيب نظام CISA KEV بعد الإبلاغ عن 792 محاولة استغلال.
أضافت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) الثغرة الأمنية CVE-2026-8037 إلى قائمة الثغرات الأمنية المعروفة والمستغلة، وذلك بعد محاولات استغلال نشطة. تسمح ثغرة حقن الأوامر الخطيرة في برنامج Progress Kemp LoadMaster للمهاجمين عن بُعد غير المصرح لهم بتنفيذ أوامر عشوائية عبر نقاط نهاية إدخال غير مُعقّمة.
- ماذا تفعل
- قم بتحديث أجهزة Progress Kemp LoadMaster إلى أحدث إصدار من البرامج الثابتة المحدثة فوراً.
يمكن خداع برنامج Atlassian Rovo لإرسال بيانات Jira و Confluence إلى المهاجمين
يمكن للتعليمات التي يتحكم بها المهاجم أن تجعل مساعد Rovo من Atlassian يجمع بيانات Jira أو Confluence التي يمكن للمستخدم المسجل الوصول إليها، ثم يرسلها إلى خادم خارجي.
- لماذا يهم هذا الأمر
- تتعرض المؤسسات التي تستخدم Atlassian Rovo لخطر تسريب بيانات Jira و Confluence الداخلية الحساسة إذا قام المستخدمون بفتح روابط أو ملفات ضارة تمت معالجتها بواسطة مساعد الذكاء الاصطناعي.
هجمات CSS الجديدة قادرة على اختراق دفاعات البريد الإلكتروني لسرقة كلمات المرور والرموز المميزة
تُسلط أبحاث PortSwigger الضوء على أساليب الهجوم القائمة على CSS والتي تستهدف خدمات البريد الإلكتروني، بما في ذلك Outlook وGmail وFastmail وYahoo Mail. إذ يمكن لرموز CSS الخبيثة الموجودة داخل رسائل البريد الإلكتروني أن تتجاوز حدود الرسالة لسرقة كلمات المرور، والتحكم في إجراءات واجهة المستخدم، واستخراج رموز الوصول الخاصة بأطراف ثالثة.
- لماذا يهم هذا الأمر
- يواجه مستخدمو البريد الإلكتروني عبر الويب سرقة بيانات الاعتماد، والاستيلاء على الحسابات، وتسريب الرموز المميزة عند عرض رسائل البريد الإلكتروني بتنسيق HTML غير الموثوقة في واجهات البريد الإلكتروني المعرضة للاختراق.
مشكلة N-able: تحديث N-central Hotfix 2 مع وصول المهاجمين إلى الأنظمة المُدارة واستمرارهم في التسلل
أصدرت شركة N-able التحديث الثاني لبرنامج N-central لمواجهة الاستغلال النشط للثغرة CVE-2026-18577، وهو إصلاح غير مكتمل للثغرة CVE-2026-18556. استغل المهاجمون هذه الثغرة للوصول غير المصرح به والحفاظ على وجودهم على الأنظمة المُدارة.
أبرز النقاط
- قم بتحديث نسخ Metabase المستضافة ذاتيًا على الفور للحماية من حقن SQL غير المصادق عليه والاختراق الإداري الكامل.
- قم بتطبيق N-able N-central Hotfix 2 للتخفيف من الاستغلال المستمر لـ CVE-2026-18577، حتى لو تم تثبيت Hotfix 1 مسبقًا.